Seguridad · 7 de octubre de 2026

WebPros International lanza actualización de seguridad para cPanel y WHM

silver iMac, Apple Magic Keyboard, and Apple Magic Mouse
Amy Hirschi / Unsplash

WebPros International lanzó una actualización de seguridad para el gestor de hosting cPanel y WHM, corrigiendo tres vulnerabilidades que fueron calificadas como "críticas". La empresa emitió el anuncio el 29 de septiembre de 2026, abordando las vulnerabilidades identificadas como "CVE-2026-93698", "CVE-2026-93697" y "CVE-2026-93029".

La primera vulnerabilidad, "CVE-2026-93698", se relaciona con un fallo en la validación de entradas en el componente "Multilang adminbin". Esto podría permitir la ejecución de comandos del sistema operativo con privilegios de root, lo que implicaría un riesgo de control sobre cuentas administradas, sitios web y bases de datos.

El puntaje base en el Sistema de Evaluación de Vulnerabilidades Comunes "CVSSv3.0" es de "9.9", clasificándolo en el nivel más alto, "crítico". Para llevar a cabo un ataque, se requiere una cuenta con bajos privilegios.

Las otras dos vulnerabilidades detectadas corresponden a fallos de tipo cross-site scripting (XSS). La vulnerabilidad "CVE-2026-93697" se encuentra en la interfaz "Mass Modify Accounts" de WHM, lo que permite a usuarios sin privilegios ejecutar scripts en la sesión del administrador de WHM, facilitando operaciones como si fueran administradores.

Estas actualizaciones son cruciales para mantener la seguridad en los sistemas que utilizan cPanel y WHM, dado el potencial impacto que podrían tener las vulnerabilidades mencionadas.